CVE-2024-50143: Вразливість ядра Linux у обробці UDF
Вразливість CVE-2024-50143 у Linux kernel пов’язана з обробкою UDF. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 18.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з використанням неініціалізованого значення в функції udf_get_fileshortad. Виправлення включає перевірку переповнення при обчисленні alen у udf_current_aext, що запобігає подальшому використанню неініціалізованих даних.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду через неправильну обробку файлової системи UDF. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо якщо ядро Linux використовується у критичних середовищах з UDF.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання файлової системи UDF, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.